News & Rumors: 3. August 2009,

Mac-Keylogger und Rootkit: Apple ein Angriffsziel auf der BlackHat

AppleDie diesjährige Blackhat brachte gleich zwei neue Angriffsvektoren für Apple-Rechner. Für das Mac-Keyboard existiert eine Möglichkeit, um die Tastatur zum Keylogger umzubauen. Der erste Proof of Concept für ein Mac-Rootkit wurde ebenso vorgestellt und hört auf den Namen Machiavelli. Zumindest in Sachen Keylogger ist ein Fix in Arbeit.

Die diesjährige Blackhat-Konferenz sorgt so auch ohne die abgesagte Live-Demo eines Hacking-Angriffs auf einen Geldautomaten für einige kalte Duschen. Immerhin: Proof of Concept bedeutet im Idealfall, dass die zugrundeliegenden Schwachstellen der demonstrierten Angriffe auf die Mac-Infrastruktur zügig gefixt werden.

Im Fall des eleganten Keypoard-Angriffs arbeitet K. Chen, Entwickler des Angriffs, bereits mit Apple zusammen, um die Lücken zu schließen. Seine Modifikation der Tastatur-Firmware nistet sich direkt im Flash-Memory eines Apple-Keyboards ein, aus dem ihn auch ein Neuaufsetzen des Systems nicht mehr entfernen kann. Einmal mit der modifizierten Firmware kompromittiert, kann das Keyboard beispielsweise als Keylogger missbraucht werden.

Abhilfe schafft theoretisch das Flashen des Keyboards. Praktisch wird an einer Lösung gearbeitet, die Modifikationen der Keyboard-Firmware erkennt, wenn solche stattgefunden haben.

Ebenso „Proof of Concept“-Status hat das Machiavelli-Rootkit, das ebenfalls auf der BlackHat vorgestellt wurde. Dino Dai Zovi fiel bereits als Autor des Mac Hacker Handbooks auf, sein „Machiavelli“ zeigt, dass es für eine Malware auch auf dem Mac möglich ist, sich extrem gut zu verbergen und Schadcode auszuführen. An sich keine Überraschung – spannender sind die Fragen, wann eine wirklich gefährliche Anwednung tatsächlich auch „in the Wild“ auftritt, und wie leicht sie einem Anwender unterzujubeln ist.

Mac-Keylogger und Rootkit: Apple ein Angriffsziel auf der BlackHat
3,86 (77,14%) 14 Bewertungen

Ähnliche Beiträge

iOS 10: Erstmals weiter verbreitet als sein Vorgän... Apple hat vor gut zwei Wochen iOS 10 für alle veröffentlicht. Das Update steht auf allen mobilen Geräten mit Lightning-Port zur Verfügung. Jetzt hat d...
Neue MacBook Pro sollen Ende Oktober kommen Über das MacBook Pro gibt es eine Menge Spekulationen, viele Gerüchte und auch schon ein paar Leaks. Jetzt fehlt nur noch das Gerät an sich. Wie ein n...
Q4 2016: Apple gibt Quartalszahlen am 27. Oktober ... Apple hat angekündigt, wann die Quartalszahlen für das vierte Fiskalquartal 2016 bekanntgegeben werden. Es wird der 27. Oktober 2016 sein. Dann ist mi...
Keine News mehr verpassen! Unsere App für iOS und Android mit praktischer Push-Funktion.






Zuletzt kommentiert



Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.


You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>